Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9m93-w8w6-76hh

Опубликовано: 17 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 10

Описание

Mongoose Prototype Pollution vulnerability

Prototype Pollution in GitHub repository automattic/mongoose prior to 7.3.3, 6.11.3, and 5.13.20.

Пакеты

Наименование

mongoose

npm
Затронутые версииВерсия исправления

>= 7.0.0, < 7.3.3

7.3.3

Наименование

mongoose

npm
Затронутые версииВерсия исправления

>= 6.0.0, < 6.11.3

6.11.3

Наименование

mongoose

npm
Затронутые версииВерсия исправления

< 5.13.20

5.13.20

EPSS

Процентиль: 54%
0.00308
Низкий

10 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

Prototype Pollution in GitHub repository automattic/mongoose prior to 7.3.4.

CVSS3: 10
fstec
больше 2 лет назад

Уязвимость библиотеки Mongoose, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

EPSS

Процентиль: 54%
0.00308
Низкий

10 Critical

CVSS3

Дефекты

CWE-1321